日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

微软2020年8月周二补丁修复120个漏洞和2个零日漏洞

發布時間:2023/11/23 综合教程 39 生活家
生活随笔 收集整理的這篇文章主要介紹了 微软2020年8月周二补丁修复120个漏洞和2个零日漏洞 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

  微軟今日開始推出 August 2020 Patch Tuesday(2020 年 8 月周二)安全更新補丁。從 Edge 到 Windows 再到 SQL Server、.NET Framework,這家公司為 13 款產品修復了 120 個漏洞。在本月修復的 120 個漏洞中,有 17 個漏洞被評為“嚴重”級別,還有兩個零日漏洞--不過在微軟提供今日補丁之前,黑客就已經利用了這些漏洞。

  零日漏洞# 1

  本月修復的兩個零日漏洞中的第一個是 Windows 操作系統中的一個漏洞。據微軟披露,攻擊者可以利用被追蹤到的 CVE-2020-1464 漏洞讓 Windows 讓不正確的文件簽名生效。

  這家操作系統制造商指出,攻擊者可以利用這個漏洞繞過安全特性,加載不正確簽名的文件。

  就像所有微軟的安全建議一樣,關于漏洞和真實攻擊的技術細節還沒有公開。微軟安全團隊使用這種方法來防止其他黑客推斷漏洞是如何以及在哪里存在的并延長其他漏洞出現的時間。

  零日漏洞# 2

  至于第二個零日漏洞--CVE-2020-1380 出現在 IE 附帶的腳本引擎中。微軟表示,它收到了來自殺毒軟件制造商卡巴斯基的報告,黑客發現 IE 腳本引擎中的遠程代碼執行(RCE)漏洞并在現實世界中濫用它。

  雖然這個漏洞存在于 IE 腳本引擎中,但微軟其他本地應用也受到了影響,比如該公司的 Office 套件。這是因為 Office 應用使用 IE 腳本引擎在 Office 文檔中嵌入和呈現 web 頁面,腳本引擎在這一特性中扮演了主要角色。

  這意味著黑客可以通過引誘惡意網站上的用戶或發送陷阱式辦公文件來對漏洞加以利用。

總結

以上是生活随笔為你收集整理的微软2020年8月周二补丁修复120个漏洞和2个零日漏洞的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。